OmDev Logo
GetYourJob
0
Publié aujourd'hui

Responsable d’équipe Réponse aux Incidents Cyber - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
660€/j
Estimation
600€/jfourchette habituelle725€/j

Cette offre n'affiche pas de TJM. D'après 16 offres pour ce poste (Top profil, Paris), le marché se situe autour de 660€/j (600€/j–725€/j).

TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 600–725 €/jour, n = 16 offres.

Baromètre TJM et salaires IT

Description du poste

Contexte

Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d’équipe Réponse aux Incidents Cyber.
La mission s’inscrit au sein de la direction en charge de la sécurité des systèmes d’information d’une importante branche métier du Groupe.

Le client souhaite renforcer son dispositif opérationnel de réponse aux incidents de cybersécurité, depuis la qualification et la prise en charge d’un incident jusqu’à sa résolution, sa clôture et la mise en œuvre des actions correctives et préventives.

Le contexte technique comprend des environnements cloud et on-premise, des applications exposées sur Internet ainsi que des infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.

Missions

  • Piloter opérationnellement l’équipe en charge de la réponse aux incidents
  • Coordonner les investigations et les actions de remédiation
  • Piloter les incidents de sécurité majeurs et les situations de crise
  • Assurer la coordination avec le SOC, les équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI et autres parties prenantes
  • Améliorer continuellement les processus, procédures et playbooks de réponse aux incidents
  • Suivre les indicateurs de performance et de qualité
  • Préparer et participer au dispositif d’astreinte
  • Organiser et suivre les RETEX
  • Accompagner la montée en compétence de l’équipe
  • Assurer le reporting quotidien ou hebdomadaire selon la criticité des incidents
  • Suivre les incidents en cours, les actions et responsables associés, les escalades et les délais de traitement
  • Produire des tableaux de bord et suivre les indicateurs de performance et de qualité

Outils & Environnement

  • Environnements Cloud et On-premise
  • Applications et services exposés sur Internet
  • Infrastructures critiques
  • Solutions WAF / Anti-DDoS / Anti-Bot (notamment Akamai)
  • Solutions EDR/XDR (Tehtris, Trellix)
  • Solutions SIEM et de supervision (Splunk, Kibana)
  • Outils d’analyse et de visualisation (Power BI)
  • Environnements réseaux, systèmes et applicatifs
  • Dispositifs de supervision et de détection des événements de sécurité

Objectifs et livrables

  • Assurer le pilotage opérationnel de l’équipe Réponse aux Incidents
  • Garantir une prise en charge structurée et efficace des incidents de cybersécurité
  • Piloter les incidents majeurs et les situations de crise
  • Réduire les délais de détection, qualification, prise en charge et résolution
  • Coordonner les différents contributeurs
  • Garantir la traçabilité des actions
  • Améliorer continuellement les processus et procédures
  • Renforcer la capitalisation et le partage d’expérience
  • Suivre les plans d’actions issus des incidents et RETEX
  • Contribuer à l’amélioration de la résilience et de la sécurité du SI

Livrables attendus :

  • Processus de réponse aux incidents
  • Procédures opérationnelles
  • Procédures d’escalade
  • Procédures de gestion des incidents majeurs
  • Procédures de gestion de crise cyber
  • Playbooks de réponse aux incidents
  • Procédures d’astreinte et d’intervention

Management d'équipe

  • Manager opérationnellement une équipe
  • Fédérer différents contributeurs
  • Organiser l’activité
  • Arbitrer les priorités
  • Gérer les situations de tension
  • Prendre des décisions rapidement
  • Communiquer de manière synthétique en situation de crise
  • Assurer l’interface avec les niveaux de management
  • Accompagner la montée en compétence des collaborateurs

Séniorité

  • Minimum 10 ans d’expérience professionnelle en cybersécurité, idéalement 10 à 15 ans
  • Expérience significative en réponse aux incidents de cybersécurité
  • Pilotage d’incidents majeurs
  • Management ou pilotage opérationnel d’une équipe SOC / CSIRT / CERT
  • Coordination de plusieurs équipes techniques
  • Gestion de situations de crise
  • Définition et amélioration de processus de réponse aux incidents

Un profil exclusivement orienté analyse technique des incidents, sans expérience de pilotage, coordination ou management, ne sera pas considéré comme suffisant.

Exigences du poste

Compétences requises

  • Cyber incident response
  • Cybersecurity team management
  • SIEM
  • SOC/CSIRT/CERT operations
  • Security incident investigation
  • Crisis management

Un plus

  • Cybersecurity
  • Cloud
  • SOC
  • Network Administration
  • Reporting / Dashboards
  • WAF
  • EDR
  • Monitoring / Observability
  • Splunk
  • Kibana
  • Business Intelligence
  • CSIRT

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.